|
Вариант для распечатки |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы Разговоры, обсуждение новостей (Public) | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"OpenNews: К вопросу о DOS атаках через Radmin" | |
Сообщение от opennews on 20-Фев-04, 15:33 | |
| |
Cообщить модератору | Наверх | ^ |
Оглавление |
|
Сообщения по теме | [Сортировка по времени, UBB] |
1. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Связавшийся администратор on 20-Фев-04, 15:33 | |
Не могу подтвердить сообщение "службы технической поддержки" Famatech. Предоставленные мною данные достаточно чётко указывали на невозможность проведения атаки в общем случае через учётные записи с пустым паролем или через расшаренные диски. Это подтверждается и сообщениями нескольких пользователей взломанных компьютеров. | |
Cообщить модератору | Наверх | ^ |
20. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov on 26-Фев-04, 23:21 | |
>Как можно видеть, служба технической поддержки | |
Cообщить модератору | Наверх | ^ |
2. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Swap on 20-Фев-04, 15:44 | |
отмазки. патчик выпускайте или защиту от "дурака" и дефолтных паролей. | |
Cообщить модератору | Наверх | ^ |
3. "К вопросу о DOS атаках через Radmin" | |
Сообщение от uncleua on 20-Фев-04, 17:24 | |
Конечно баг в radmine. Если при установке пароля штатными средствами прога не дает ввести пароль меньше 8-ми символов и в результате считывает с реестра любой в том числе и пустой, то что это? | |
Cообщить модератору | Наверх | ^ |
21. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov on 26-Фев-04, 23:24 | |
>патчик выпускайте | |
Cообщить модератору | Наверх | ^ |
4. "К вопросу о DOS атаках через Radmin" | |
Сообщение от stricty on 20-Фев-04, 19:30 | |
Я бы интереснее сказала. Насколько я поняла - radmin стал просто манной небесной для этого вида атаки? Правим в консерватории? | |
Cообщить модератору | Наверх | ^ |
5. "К вопросу о DOS атаках через Radmin" | |
Сообщение от schors on 21-Фев-04, 11:32 | |
Году так в 2000-ом была одна хорошая программа удалённого администрирования. Маленькая, с видеозахватом, с алертами, с системой плагинов, OpenSource, почти безглючная, имела виндовый и UNIX'овый клиентский интерфейс. Замечательная программа была. Только тот же DrWeb на неё ругался из-за некоторых её особенностей, в частности из-за easy install и гибкости настроек, ругался "Trojan.BackOrifice...." | |
Cообщить модератору | Наверх | ^ |
22. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov on 26-Фев-04, 23:34 | |
>Но при таком планомерном подходе службы технической поддержки Famatech | |
Cообщить модератору | Наверх | ^ |
6. "К вопросу о DOS атаках через Radmin" | |
Сообщение от adsh on 21-Фев-04, 16:40 | |
Справедливости говоря, нужно сказать, что, сам по себе, Radmin там не при чём. Чтобы убрать его пароль, нужно удалённо подключиться и отредактировать реестр (затереть пароль Radmin). А можно, это сделать лишь (при настройке ОС по умолчанию) зная пароль администратора локальной ОС. | |
Cообщить модератору | Наверх | ^ |
7. "К вопросу о DOS атаках через Radmin" | |
Сообщение от flicker on 21-Фев-04, 17:10 | |
Реальность выглядит несколько иначе. Данной атаке наравне подвержены и W98, и W2000, и WXP Home Edition. Более того, у многих машин были зафильтрованы порты NetBT/SMB, но порт RA открыт. | |
Cообщить модератору | Наверх | ^ |
23. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov on 26-Фев-04, 23:41 | |
>Справедливости говоря, нужно сказать, что, сам по себе, Radmin | |
Cообщить модератору | Наверх | ^ |
67. "К вопросу о..." | |
Сообщение от Andrey Mitrofanov on 18-Мрт-04, 11:39 | |
> Но что это за система, в которой кто угодно может удалённо отредактировать реестр, не имея на машине никаких прав? Для взлома такой системы не понадобится никакой Радмин с пустым паролем. | |
Cообщить модератору | Наверх | ^ |
8. "К вопросу о DOS атаках через Radmin" | |
Сообщение от adsh on 21-Фев-04, 19:11 | |
Эта реальность ни о чём не говорит. Машины могли, как ломать через IPC$, так и через похищение пароля из реестра почтовым трояном. | |
Cообщить модератору | Наверх | ^ |
24. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov on 26-Фев-04, 23:47 | |
>Очень подозрительно то, что, до сих пор, в инете | |
Cообщить модератору | Наверх | ^ |
9. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov on 23-Фев-04, 21:20 | |
>Я бы интереснее сказала. Насколько я | |
Cообщить модератору | Наверх | ^ |
10. "К вопросу о DOS атаках через Radmin" | |
Сообщение от stricty on 23-Фев-04, 21:58 | |
Многоуважаемый, укажите, пожалуйста, Ваши методы оценки "минимума" и "максимума". Пока что мы видим удобность его использования. | |
Cообщить модератору | Наверх | ^ |
25. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov on 26-Фев-04, 23:52 | |
>Многоуважаемый, укажите, пожалуйста, Ваши методы оценки | |
Cообщить модератору | Наверх | ^ |
11. "К вопросу о DOS атаках через Radmin" | |
Сообщение от kz on 24-Фев-04, 08:57 | |
>Что, как выясняется, было сделано как минимум на части взломанных машин. | |
Cообщить модератору | Наверх | ^ |
12. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Михаил on 24-Фев-04, 12:21 | |
Это к тому, что надо глову на плечах иметь. | |
Cообщить модератору | Наверх | ^ |
13. "К вопросу о DOS атаках через Radmin" | |
Сообщение от kz on 24-Фев-04, 16:32 | |
>Между прочим, никто не мешает работать с РАдмином через файрвол. | |
Cообщить модератору | Наверх | ^ |
14. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Good Guy on 24-Фев-04, 22:05 | |
К сожалению, на 1000 пользователей без головы найдется 900+. | |
Cообщить модератору | Наверх | ^ |
15. "К вопросу о DOS атаках через Radmin" | |
Сообщение от kz on 25-Фев-04, 06:33 | |
>К сожалению, на 1000 пользователей без головы найдется 900+. | |
Cообщить модератору | Наверх | ^ |
27. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov on 27-Фев-04, 00:07 | |
>а кто мешает создателям радмина поумолчанию генерить пароль | |
Cообщить модератору | Наверх | ^ |
28. "К вопросу о DOS атаках через Radmin" | |
Сообщение от flicker on 27-Фев-04, 08:21 | |
> Пароль меньше 8 символов установить невозможно. | |
Cообщить модератору | Наверх | ^ |
34. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov on 27-Фев-04, 16:31 | |
>>Пароль меньше 8 символов установить невозможно. | |
Cообщить модератору | Наверх | ^ |
35. "К вопросу о DOS атаках через Radmin" | |
Сообщение от stricty on 27-Фев-04, 17:00 | |
>Во-вторых, речь шла об установке пароля из GUI Radmin Server. | |
Cообщить модератору | Наверх | ^ |
45. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov on 28-Фев-04, 22:39 | |
>>У Радмина есть немало настроек, которые вообще не вынесены в GUI, | |
Cообщить модератору | Наверх | ^ |
26. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov on 26-Фев-04, 23:58 | |
>раз уж сказали "A", то говорите и "Б" , а именно, | |
Cообщить модератору | Наверх | ^ |
16. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Аноним on 25-Фев-04, 09:28 | |
> очень хочется, чтобы и DrWeb, и AVK, и NAV, | |
Cообщить модератору | Наверх | ^ |
17. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov on 26-Фев-04, 23:08 | |
>Предоставленные мною данные достаточно чётко указывали на невозможность | |
Cообщить модератору | Наверх | ^ |
29. "К вопросу о DOS атаках через Radmin" | |
Сообщение от flicker on 27-Фев-04, 08:29 | |
>>Предоставленные мною данные достаточно чётко указывали на невозможность | |
Cообщить модератору | Наверх | ^ |
18. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov on 26-Фев-04, 23:09 | |
>Аналитик "Лаборатории Касперского" дал неопределённый ответ, | |
Cообщить модератору | Наверх | ^ |
30. "К вопросу о DOS атаках через Radmin" | |
Сообщение от flicker on 27-Фев-04, 08:38 | |
Что же, получите цитату вашего письма. Переслали ли вы аналитику Касперского листинги файловых систем со взломанных машин? Или аналитик умудрился не заметить, что эти машины вовсе не заражены упомянутым вирусом? | |
Cообщить модератору | Наверх | ^ |
44. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov on 28-Фев-04, 22:36 | |
>Переслали ли вы аналитику Касперского листинги | |
Cообщить модератору | Наверх | ^ |
49. "К вопросу о DOS атаках через Radmin" | |
Сообщение от flicker on 29-Фев-04, 21:44 | |
MyDoom.A живёт в файле %System%\TASKMON.EXE. Практически все современные вирусы тоже предпичитают системные каталоги. | |
Cообщить модератору | Наверх | ^ |
19. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov on 26-Фев-04, 23:10 | |
>Как можно видеть, служба технической поддержки | |
Cообщить модератору | Наверх | ^ |
40. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Rippy on 28-Фев-04, 14:53 | |
Это тоже ничего не доказывает, но стали появляться в логах попытки TCP коннекта на 4899 порт. К чему бы это? (ОС не Windows-based) | |
Cообщить модератору | Наверх | ^ |
41. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov on 28-Фев-04, 22:23 | |
>Это тоже ничего не доказывает, но стали появляться в | |
Cообщить модератору | Наверх | ^ |
54. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Rippy on 01-Мрт-04, 16:32 | |
>На самом деле по другим портам пытаются вломиться не реже. Установив firewall, настроив его, а затем подождав недельку-другую и заглянув в его логи, Вы, скорее всего, увидите сотни попыток незаконно проникнуть в вашу систему. | |
Cообщить модератору | Наверх | ^ |
31. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Solo on 27-Фев-04, 10:40 | |
> Вы покажите пальцем на ту якобы багу, которую нам надо фиксить - будет что обсуждать. | |
Cообщить модератору | Наверх | ^ |
42. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov on 28-Фев-04, 22:24 | |
>есть возможность получить доступ к машине с радмином в | |
Cообщить модератору | Наверх | ^ |
32. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Defender on 27-Фев-04, 11:34 | |
Radmin очень удобная программа как для админов, так и для взломщиков систем. С этим спорить трудно - функции работы тех и других категорий людей очень схожи. Но убедительных доказательств наличия дыры именно в модулях Radmin'a я не вижу. Использую его уже очень давно, практически с первых версий и при прямых руках проблем с ним нет. За что огромное спасибо разработчикам. | |
Cообщить модератору | Наверх | ^ |
33. "К вопросу о DOS атаках через Radmin" | |
Сообщение от BD on 27-Фев-04, 14:42 | |
Ну у меня подбирали пароль к RAdmin, за сутки ~2000 попыток - проба каждые ~5 сек - и не подобрали. | |
Cообщить модератору | Наверх | ^ |
70. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Strategist on 30-Дек-04, 02:16 | |
>Ну у меня подбирали пароль к RAdmin, за сутки ~2000 попыток - | |
Cообщить модератору | Наверх | ^ |
36. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Артур Бойко on 27-Фев-04, 19:36 | |
Не слукшайте ни кого, они все ничего не понимают. | |
Cообщить модератору | Наверх | ^ |
37. "К вопросу о DOS атаках через Radmin" | |
Сообщение от helper on 28-Фев-04, 05:18 | |
.....зато ты смог разобраться. ;-) ай маладца arturik!!! %-) | |
Cообщить модератору | Наверх | ^ |
43. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov on 28-Фев-04, 22:32 | |
Разобраться? Вряд ли. Деассемблирование (а это дело вообще-то подсудное), а потом - copy&paste. И модификации GUI. | |
Cообщить модератору | Наверх | ^ |
56. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Solo on 02-Мрт-04, 11:07 | |
зря Вы думаете, что ардурик что-то дизассемблировал. Скорее всего брал готовое и слепливал вместе... | |
Cообщить модератору | Наверх | ^ |
58. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov on 02-Мрт-04, 19:54 | |
>зря Вы думаете, что ардурик что-то дизассемблировал. | |
Cообщить модератору | Наверх | ^ |
59. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Solo on 02-Мрт-04, 23:35 | |
так приводился же на Вашем форуме адрес какого-то готового клиента под радмин, писанного посторонним человеком... Наверняка и исходники его существуют в досягаемости... | |
Cообщить модератору | Наверх | ^ |
60. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Ilia Demenkov on 03-Мрт-04, 14:03 | |
>так приводился же на Вашем форуме адрес какого-то готового клиента | |
Cообщить модератору | Наверх | ^ |
61. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Solo on 03-Мрт-04, 15:56 | |
> Это как раз и была Remote Nimda! | |
Cообщить модератору | Наверх | ^ |
64. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Arturik on 04-Мрт-04, 09:24 | |
У меня есть другие данные - ваша стратегия тухлая. | |
Cообщить модератору | Наверх | ^ |
65. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Solo on 04-Мрт-04, 14:27 | |
> Этот инструмент мне надоел - ждите следующего прихода | |
Cообщить модератору | Наверх | ^ |
62. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Артур Бойко on 03-Мрт-04, 17:43 | |
У меня есть предположение что работники Касперского и Данилова имеют отношение к созданию I-Worm.Mydoom. А Arturik им помогает. | |
Cообщить модератору | Наверх | ^ |
66. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Артур Бойко on 04-Мрт-04, 17:55 | |
Кстати насчет болезней. Видел по телику Е Касперского он вроде тоже больной - очень харктерная прическа у него. Все кто имеет дело с вирусами - больные ха-ха-ха. | |
Cообщить модератору | Наверх | ^ |
57. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Артур Бойко on 02-Мрт-04, 12:31 | |
Кто-то удалил мое вчерашнее сообщение. Между прочем, единственно что там было написано это то что у Касперского и Данилова работают слабаки. Так ведь это правда вроде бы уже неделя прошла, а воз и ныне там. | |
Cообщить модератору | Наверх | ^ |
46. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Аноним on 29-Фев-04, 10:53 | |
Ну хорошо... В конце концов за Гостём, Артуриком или как его там приедут... За wasm, reversing, Взор я бы ему сам я..ца на уши одел бы... | |
Cообщить модератору | Наверх | ^ |
55. "К вопросу о DOS атаках через Radmin" | |
Сообщение от BD on 02-Мрт-04, 02:35 | |
Чисто IMHO. | |
Cообщить модератору | Наверх | ^ |
63. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Аноним on 03-Мрт-04, 22:16 | |
Позновательно и очень заманчиво !!!! | |
Cообщить модератору | Наверх | ^ |
68. "К вопросу о DOS атаках через Radmin" | |
Сообщение от Rostik on 21-Май-04, 22:44 | |
RAdmin cool forever:)) | |
Cообщить модератору | Наверх | ^ |
71. "уязвимость ограничения прав на файлы/папки через Radmin" | |
Сообщение от Аноним on 07-Фев-06, 11:37 | |
в принципе если на машине установлен радмин-сервер и авторизация только через пароль(не через NT security), то в режиме доступа к файлам он плевать хотел на ограничения доступа к файлам/папкам по аккаунту. | |
Cообщить модератору | Наверх | ^ |
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |